tailscale多个Derper配置

用nginx 套ssl

sh
docker run -itd --name derper --hostname derper  \
  --restart always \
  -p 81:12345 -p 3478:3478/udp \
  -e DERP_ADDR=:12345 \
  -e DERP_DOMAIN=你的域名 \
  -e DERP_VERIFY_CLIENTS=true \
  -d ghcr.io/yangchuansheng/derper:latest
# https://icloudnative.io/posts/custom-derp-servers/

curl 测试 http://10.1.1.211:81
nginx 反带 http://10.1.1.211:81
防火墙 打开 3478端口udp协议

打开https://login.tailscale.com/admin/acls/file
在顶层添加

json
"derpMap": {
		"OmitDefaultRegions": false,
		"Regions": {"900": {
			"RegionID":   900,
			"RegionCode": "名字1",
			"RegionName": "名字2",
			"Nodes": [{
				"Name":     "1",
				"RegionID": 900,
				"HostName": "你的域名",
				"DERPPort": nginx的https端口,
			}],
		},"901": {
			"RegionID":   901,
			"RegionCode": "名字1",
			"RegionName": "名字2",
			"Nodes": [{
				"Name":     "1",
				"RegionID": 901,
				"HostName": "你的域名",
				"DERPPort": nginx的https端口,
			}],
		}},
	},

OmitDefaultRegions 设置是true只用自己的节点, 上的RegionID 最小数字是900 小于900为官方保留

客户端 查看节点情况和速度

sh
tailscale netcheck

评论